
1 KagurazakaNyaa 247 天前 把用于签名的证书的根证书加入本机的可信任 CA 就行了 |
2 CnpPt 247 天前 别把别人的 js 转成内网 https 啊,要么转成公网带证书的,要么 js 直接下载放本地路径加载 |
3 viking602 247 天前 手动信任证书就好了 |
4 z1gui OP |
6 ajan 247 天前 |
8 pony2335 247 天前 内网还要上 https 纯折磨啊 |
9 psllll 247 天前 改 hosts 把域名劫持到本地局域网 ip ,然后就能用这个域名证书了 |
10 xlzyxxn 247 天前 自签证书必须要用户自己确认承担风险吧,你想实现的东西和那些做监控 APP 的没啥区别 |
11 yinmin 247 天前 via iPhone 内网服务器也可以部署互联网 https 证书的,买一个 1 年期商业证书部署在内网服务器上就可以了 |
12 z1gui OP |
13 psllll 247 天前 |
14 cnrting 247 天前 via iPhone 把 js 放到你的器上不就行了 |
15 jim9606 247 天前 via Android 内网其实不影响你用公开域名和商业证书/LetsEncrypt 免费证书的,为了方便自动续期,一般会有一个只供内网开放的反代网关负责 https 包装,使用通配符证书。 现在不少开发工具都默认要 https 的,尽量别这么设计内部系统给自己添麻烦。 |
16 liuidetmks 247 天前 @pony2335 浏览器有些 api 必须要 https 才能用的 |
17 expy 247 天前 |
19 hanyuwei70 247 天前 如果没有什么奇怪的安全合规需求的话,直接部署 LE 的证书就行了。 比如你的内部域名是 a.example.com ,在公网用 dns 验证方式弄一个 a.example.com 的证书,然后部署进内网即可。自己做好自动化。 |
20 UnluckyNinja 247 天前 via Android 1. 直接把这段 js 打包进你的前端页面里,别用 script 标签引用的方式 2. 用 Let's Encrypt 等免费证书来签名 |
21 esee 246 天前 via Android 内网不影响使用正规证书,dns 申请一个泛域名证书,内网 dns 做个解析。这样就不用每个机器都配置了。我们就是这么用的。 |